摘要: 1.概念 xss一般分为两类,反射型和存储型。 反射型xss指的是客户端的不安全输入而引起的攻击,例如: 在某网站搜索,搜索结果会显示搜索的关键词,搜索时关键词填入<script>alert('1')</script>,然后点击搜索。如果页面没有对关键词进行过滤及代码转换,这段代码就会直接在页面上执 阅读全文
posted @ 2018-05-16 16:32 herorest 阅读(3754) 评论(0) 推荐(1) 编辑
摘要: 最近在看threejs开发指南,总结一下制作最基础的3d场景的8步: 1. 设置场景大小 2. 创建WebGl渲染器 3. 指定根节点元素 4. 初始化场景 5. 添加相机到场景 6. 创建物体到场景 7. 添加光源到场景 8. 渲染 下面给出代码: 1. 设置场景大小 var WIDTH = 40 阅读全文
posted @ 2018-05-07 10:29 herorest 阅读(526) 评论(0) 推荐(0) 编辑
摘要: 整理一下xmlHttp.status的值(http 状态表) 状态码 状态码 意义 释义 100 1xx (临时响应)表示临时响应并需要请求者继续执行操作的状态代码。 继续 客户端应当继续发送请求 101 切换协议 请求者已要求服务器切换协议,服务器已确认并准备切换 200 2xx (成功)表示成功 阅读全文
posted @ 2018-05-04 16:10 herorest 阅读(327) 评论(0) 推荐(0) 编辑
摘要: 前些天看了一篇很赞的文章,又因为想学习phaser,所以有了这个案例,在线预览可以点下方链接。 本案例中,核心原理是按文章中所提到的内容制作,整体遵循“大道至简”的原则开发,其实是懒的去封装模块。。。 在线预览 文中代码可以访问本人github 关键技术点 除去上面提到的文章中的技术点外,还有几处需 阅读全文
posted @ 2018-04-26 15:04 herorest 阅读(903) 评论(0) 推荐(2) 编辑
摘要: 在vue2中,父子组件传递数据,父组件可以直接传递数据进子组件,而子组件通过调用父组件传递进来的方法,将自己的数据传递回去。 那兄弟组件之间,或者是兄弟组件的子组件之间如何传递呢? 当然vuex是一种解决方案,那如果仅仅使用vue怎么办?一层层传递么? 这里简单说下vue2里面的eventBus。 阅读全文
posted @ 2018-04-16 15:51 herorest 阅读(330) 评论(0) 推荐(0) 编辑
摘要: 1. Webpack 可以配置 externals 来将依赖的库指向全局变量,从而不再打包这个库,比如对于这样一个文件: import React from 'react'; console.log(React); 如果你在 Webpack.config.js 中配置了externals: modu 阅读全文
posted @ 2018-04-13 10:57 herorest 阅读(147) 评论(0) 推荐(0) 编辑
摘要: html中的空格encodeURIComponent后变成%C2%A0,而js中的空格是'%20',二者无法匹配,所以要进行一次替换 html中的空格encodeURIComponent后变成%C2%A0,而js中的空格是'%20',二者无法匹配,所以要进行一次替换 阅读全文
posted @ 2018-04-13 10:54 herorest 阅读(133) 评论(0) 推荐(0) 编辑
摘要: 在ie内核中,发现Ajax的请求不会真正的被发送到服务器端,返回的永远是304。这个应该是IE的设计问题,查询解决方法后,看到网上的一段话: “因为ajax请求的时候如果使用get方式请求,同时路径参数相同的时候,ajax会先从本地缓存中取,如果取到了它是不会去请求后台的” 所以最终解决办法是,给每 阅读全文
posted @ 2018-04-12 16:50 herorest 阅读(137) 评论(0) 推荐(0) 编辑
摘要: 方便初学redux的同学学习,这里是最简单的redux例子 阅读全文
posted @ 2018-04-12 15:47 herorest 阅读(185) 评论(0) 推荐(0) 编辑